webForumDet fria alternativet

spärra script

22 svar · 668 visningar · startad av Gimbo

GimboMedlem sedan dec. 20001 626 inlägg
#1

Hejsan jag undrar hur man kan göra för att spärra sitt java script på nätet, dvs när du går in i källkoden och kopierar och klistrar in javascriptets sökväg i adressfältet så ska det inte gå att ladda hem det...

Är tacksam för svar

PeWMedlem sedan juni 200010 432 inlägg
#2

Skulle i så fall röra sig om en begränsning på servern, inget man kan göra under denna rubrik, iaf. (Javascript/DHTML). Men frågan är om det är möjligt, eftersom koden måste laddas in i klientens webbläsare för att fungera hur man än vrider och vänder på det. Om du har en interaktiv lösning på din hemsida och vill hålla koden hemlig, så är det nog bättre att göra koden i PHP.

------------------
Ancilla, face mea laganum!

WibergMedlem sedan juni 20003 169 inlägg
#3

...eller ASP :e

------------------
¤ WIBERG ¤

PeWMedlem sedan juni 200010 432 inlägg
#4

...eller perl ;)

------------------
Ancilla, face mea laganum!

GimboMedlem sedan dec. 20001 626 inlägg
#5

men om jag gör filen i php, asp eller perl så kommer de ändå att kunna kopiera sökvägen till filen och ladda hem den.
Så det finns ingen lösning till spärr för nedladdning av filen?

PeWMedlem sedan juni 200010 432 inlägg
#6

Om du gör ett script i php, asp eller perl och justerar rättigheterna på servern kommer inte klienten att se scriptet och om den nu skulle se en sökväg så kommer den inte åt den iaf. För om den bara knackar in t.ex "hemligakoden.php" i sin webbläsare får den inte se nån kod, bara hur koden arbetar (formaterar webbläsaren). <? bla bla php kod ?> lajar med klientens webbläsare utan att denne kan se koden. Men <script src=blabla.js></script> lär klienten ju både se och kunna ladda hem (eller kolla på hdd:n). Men för en riktig hacker lär inte det hjälpa heller... fast å andra sidan lär inte en riktig hacker vara intresserad av lite hemsideskod... så om du inte vill dela med dig av dina arbetstimmar på script, är inte javascript lämpligt ö.h.t.. hellre då ett serverskript som genererar htmlkod redan på servern istället för i klientens webbläsare.

------------------
Ancilla, face mea laganum!

[Redigerat av PeW den 17 mar 2001]

spangoMedlem sedan juni 20008 205 inlägg
#7

Kort sagt, det enda sättet att hindra folk från att se din kod är att aldrig producera den.

------------------
Jag är en tolerant person, men bara mot de jag gillar, så passa dig!

PatrikBMedlem sedan mars 20002 836 inlägg
#8

oj,

hörde att det ska gå att "skydda" sina filer på en webserver så att man inte ens kan kolla html-koden, kopiera ned bilder, ladda ned javascript.

Ska leta vidare efter en länk om det, men har för mig att programvaran som måste installeras på webservern kostade typ 50 000 + 10 000 kr för 1 000 000 sidvisningar, fast det kan det ju vara värt emellanåt ;o

[r]
Länk: http://vyou.com
[/r]

cya,
PatrikB

------------------
Ingenting är omöjligt.
Det omöjliga tar bara något längre tid att genomföra.

[Redigerat av PatrikB den 28 mar 2001]

GimboMedlem sedan dec. 20001 626 inlägg
#9

Det är ett java script som jag har som jag inte skulle att folk ska kunna se scriptet ser ut sä här:
<script LANGUAGE="Javascript"> bla bla bla kod</script>

Hur ska jag kunne göra så att folk inte kan sno mitt script ni har snackat om att göra en php fil av den sidan som innehåller scriptet men hur ska jag gå ill väga??

ska jag sätta <? för och efter scriptet och döpa om filen till php räcker det?? eller hur skall jag göra??

OveRRidEMedlem sedan feb. 200112 078 inlägg
#10

Det går inte direkt att skydda sin kod från en annan besökare, såvida det inte är server-side-kod. Serverside-kod är t.ex. ASP, PHP osv och med det menas att all den koden processas på servern. Det vill säga, den koden ser aldrig du som besökare. Däremot HTML kod (och JavaScript) är Client-side och det processas (duhh.. ) på klientens sida, dvs i din Internet-cache-katalog. ;) Det finns ju visserligen script som gör att ditt högerklick på sidan inte fungerar, men om man tar Menyn "Visa" och sedan "Källa" så är det kört iallafall jue..
Då det finns som sagt inte något bra sätt egentligen, inte om du vill skydda din klient-side-kod.

*phu*

Nu måste jag dricka lite arsenik.

------------------
*Notepad.exe for president*

GimboMedlem sedan dec. 20001 626 inlägg
#11

Jo det är det jag menar att göra en sida i php och i och med edt "skydda" skriptet så att när folk högerklickar så min sida så syns inte mitt javascript i källkoden...hur gör jag en sådan php fil? hur ska jag inleda filen och hur ska jag "skydda" javacriptet, hoppas ni förstår vad jag menar och jag e inte ngn specialist i php så jag behöver en hel del hjälp...

PeWMedlem sedan juni 200010 432 inlägg
#12

Please, read everything from here and up.
If you still find yourself looking at this text after this step you are ready for next process. The next process is in the point when you have been reading all the text in this thread but you haven't found any answers. Then it's time for you to read it all again and again. When you are tired and your screen starts to flicker, take some sleep and hopefully you won't need to read this text again.

------------------
Ancilla, face mea laganum!

sgtpepperMedlem sedan apr. 20007 588 inlägg
#13

PatrikB:

Ska leta vidare efter en länk om det, men har för mig att programvaran som måste installeras på webservern kostade typ 50 000 + 10 000 kr för 1 000 000 sidvisningar, fast det kan det ju vara värt emellanåt ;o

Sådan programvara kräver att klienterna installerar en komponent för att kunna se sidorna, vilket väldigt få surfare har lust att göra. Detta får då effekten att webbplatsen tappar besökare eftersom dom är så lama och försöker skydda sin larviga HTML-kod.

Gimbo: Det går inte, det går inte, det går inte.

------------------
"Med ett schysst järnrör slår man hela världen med häpnad" - Socker-Conny

GimboMedlem sedan dec. 20001 626 inlägg
#14

Men ohhhhhhhh ni förstår inte vad jag menar...

Visst är det så att om man gör en sida i php så syns inte vissa script i källkoden, right?

Det är så jag vill att det ska ske med detta java script o jag har hört att det går...

PeWMedlem sedan juni 200010 432 inlägg
#15

Om du implenterar JavaScript på en webbsida så körs den I BROWSERN och därmed är den åtkomlig för klienten.
Det spelar ingen roll om du låter ett php, asp eller perl script sköta JAVASCRIPT kodandet åt dig, det måste (om det ska fungera) köras i browsern.

Däremot kan du använda PHP, ASP eller något annat trevligt SERVER scriptspråk som körs på SERVERN för att skapa interaktivitet på siten och då kommer inte dina besökare kunna se just DEN koden. Men då är phpforumet (eller asp & perl) det rätta forumet att diskutera i.

Kort:
Om man vill ha en flashig grej fladdra runt med hjälp av JavaScript, måste detta script köras i besökarens dator.

Såvida du inte installerar en plugin och kör nån form av "instruktionsbytarparty" med servern förstås ... ;)

------------------
Ancilla, face mea laganum!

[Redigerat av PeW den 24 apr 2001]

sgtpepperMedlem sedan apr. 20007 588 inlägg
#16

Du ju alltid köra JavaScript på servern, men då är det ett SERVERSIDE-SPRÅK och skall inte blandas ihop med ett CLIENTSIDE-SPRÅK. Tanka ned applikationsservern Resin, i den kan du om du vill koda JSP-sidor i JavaScript istället för Java.

Nu är det antagligen inte det du är ute efter utan du vill förmodligen skydda din vanliga Javascriptkod från besökarens ögon och i det fallet så finns det ett enkelt svar; det går inte.

Enkel regel:
Scriptkod som exekveras (körs) i webbläsaren (klienten) är synlig för besökaren.

Scriptkod som exekveras (körs) på webbservern är inte synlig för besökaren eftersom det utdata som scriptet producerar på servern är ren htmlkod.

------------------
"Med ett schysst järnrör slår man hela världen med häpnad" - Socker-Conny

[Redigerat av sgtpepper den 24 apr 2001]

PatrikBMedlem sedan mars 20002 836 inlägg
#17

Oj, Oj .... nu väcker jag detta gamla inlägg.
Hittade på detta när jag sökte lite efter andra saker.

Det är nämligen så att man "kan" skydda sina javascript för besökaren med hjälp av ASP och en inkluderad "javascript fil"
Troligen inte helt "vattentätt" men borde försvåra en hel del.

<%
response.expires = -1000
response.expiresabsolute = date-100
response.addheader "pragma", "no-cache"
response.cachecontrol = "private"
%>
<HTML>
<HEAD>
<TITLE>Min sida</TITLE>
<SCRIPT language="javascript" src="/javascript/minjavascriptkod.asp"></SCRIPT>
</HEAD>
<BODY>

</BODY>
</HTML>

i javascript filen minjavascriptkod.asp kan man sedan skriva detta. Denna "javascriptkod" kommer först att processas på servern då det egentligen är en .asp fil. där kontrollerar man från vilken domän det är som "länken" kommer från. Är det rätt domän "visa" javascript annars visa "fultext":

<%
'## -- kontrollera ifrån vilken domän som anropet kommer från --
If InStr(Request.ServerVariables("HTTP_REFERER"), "www.mydomain.com") > 0 Then
	'## -- anropet kommer från ägardomänen. visa javascript -- 
%>
// -- lägg alla dina javascriptfunktioner här under --
function message(msg){
alert(msg);
} 
// -- slut på alla javascriptfunktioner som ska gömmas -- 
<%
Else
	'## -- anropet kommer inte ifrån ägardomänen. visa ej javascript --
%> 
Javascript is secured!
<%
End If
%>

cya,
PatrikB

voigtann1Medlem sedan juni 20019 519 inlägg
#18

"www.mydomain.com"

går det lika bra med sin IP?

@ndersMedlem sedan juni 200032 969 inlägg
#19

Ursprungligen av Jojoxx

"www.mydomain.com"

går det lika bra med sin IP?

Nej, Request.ServerVariables("HTTP_REFERER") returnerar en text-sträng och jämförs som en sådan.

Det är korrekt att en textsträng returneras. Men beroende på vilken adress som används så innehåller servervariabeln olika saker. Om exempelvis ip-adressen används, så är det den som skall letas efter. Använder man ip-adressen 127.0.0.1 istället för adressen http://localhost, så är det ju den (och resten av urlen) som finns i http_referer.

Prova att bara skriva ut mha asp (eftersom det är det vi pratar om här), så får man ju se vad man ska leta efter.

Redigering: Detta inlägg kom in lite knasigt i den här tråden pga klurigheter med serverklockan på wF-servern. Det ordnar sig säkert dock.

Mvh,

JojoxxMedlem sedan juni 20004 308 inlägg
#20

PatrikB:

Det där scriptet har 2 nackdelar (missar). För det första kan du fake'a http-requesten så att referer-strängen pekar på vad du vill -- scriptet kommer snällt att skickas till den som begär den. För det andra är det många webbläsare som struntar i pragma-värdet, däribland IE om jag inte missminner mig. Scriptet finns då att hämta i cache'n.

Det intressanta är att ju mer du försöker skydda scriptet destomer inbjuder du till reverse-engineering.

135 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)